#pentest
📱 PoC Microsoft Outlook Remote Code Execution CVE-2024-21413
13 февраля 2024 года компания Microsoft выпустила предупреждение для своих пользователей о критической уязвимости в пакете Office, которая позволяет злоумышленникам удаленно выполнять вредоносный код.
Уязвимость затрагивает несколько продуктов Microsoft Office, включая приложения 365 Enterprise, Office 2016 и 2019, а также Office LTSC 2021.
➡️ PoC на данную уязвимость: https://blog.injectexp.dev/outlook-cve-2024-21413-for-rce-hacking-through-a-letter/07/rce/
В строке 27 необходимо указать путь к файлу на вашем сервере. В описании к скрипту имеются комментарии.
Об уязвимости: https://habr.com/ru/articles/798759/
Post #635
1.32K
- ⚡ 3
- ❤ 3
- 🆒 3
- 👎 1
- 😴 1
- 😎 1